Quelqu'un pour m'aider à déchiffrer ZHPDiag?

Fermé
Albane - Modifié par Albane le 8/12/2011 à 14:05
 Utilisateur anonyme - 10 déc. 2011 à 08:25
Bonjour,

Comme depuis qques jours à chaque ouverture d'onglet je tombe sur searchqu.com, j'ai lu bcp de conseils sur les forums, tenté de faire du ménage avec AD-Remover, CCLeaner (désinstallé Visual C++), analysé avec Malwarebytes. Mais bon, il semblerait que je sois nulle :-(
Non seulement Searchqu.com n'a pas bougé, mais en plus mon icône "réseau" de la barre d'outil a disparu, Avira ne s'ouvre plus etc. Mon pointeur de souris se ballade tout seul au point de ne plus vraiment me sentir seule propriétaire de la machine...!
J'utilise ce pc pour regarder des DVD, surfer via Firefox et puis skype et live msn.
Je ne suis pas en réseau ni en partage, pas + qu'en remote access et pourtant je me demande si ce n'est pas le cas.
J'ai installé ZHPDiag, qui m'a donné un rapport auquel je ne comprends rien.
Quelqu'un aurait il le temps de m'aider ?

A voir également:

11 réponses

Utilisateur anonyme
8 déc. 2011 à 14:17
Bonjour

Poste moi ce rapport ZHPDiag;merci.

@+
0
Bonjour,
Ah merci...
Comodo m'empêche d'aller sur cjoint.com même après l'avoir désactivé.
Je le poste ici ?
0
Utilisateur anonyme
8 déc. 2011 à 14:31
Re

Paramètre Comodo pour qu'il accepte ce site ou essaie l'autre lien.

Non;tu ne peux pas poster ici,le rapport ne rentrera pas.

@+
0
Voilà, j'étais obligée de passer par un autre pc.
http://cjoint.com/?ALioZIgaduM
0
Utilisateur anonyme
8 déc. 2011 à 15:14
Re

1)
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2)
Tu disposes de Malwaresbytes,met le à) jour et lance une analyse rapide.
Supprime bien tout ce qu'il trouve et poste moi son rapport;merci.

@+
0
Sympa de t'occuper de mon problème :))

Voici le rapport ADWcleaner
http://pjjoint.malekal.com/files.php?id=20111208_n7q11l6o5t7

le rapport de malwarebytes d'hier (infecté):
http://pjjoint.malekal.com/files.php?id=20111208_s9p5b9w8n15
Après celui ci j'avais fait un nouveau scan qui était tt propre avant de poster ici cet aprem.

et celui que je viens de faire à l'instant :
http://pjjoint.malekal.com/files.php?id=20111208_u10n7d7v10n13

Est-ce que ça aide ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 déc. 2011 à 16:34
Re

As tu noté des améliorations?

@+
0
Searchqu.com est partie aux oubliettes!
J''ai désinstallé avira et l'ai réinstallé (déjà fait hier soir pour les mm raisons), de même la case grisée (inaccessible) de la notification réseau est à nouveau opérationnelle ! Le pointeur a l'air calme lui aussi.
Merci +++
On dirait que c'est tout bon, à moins que tu aies vu d'autres choses ?
Dis-moi sinon je mets le cas résolu... si tu me dis comment faire bien sûr !
0
Utilisateur anonyme
8 déc. 2011 à 16:54
Re

Poste moi un nouveau rapport ZHPDiag;merci.

@+
0
Sorry, je devais bosser.

Alors voilà le dernier rapport ZHPDiag

Ce DNS n'est pas le mien 156.154.70.25,156.154.71.25 par exemple !

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111208_v10f12t9e7r9

C'est grave docteur ?
0
Utilisateur anonyme
9 déc. 2011 à 08:33
Bonjour

1)Désinstalle Spybot

2)
Pour java utilises JavaRa

et un autre tutoriel javaRa http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-cliques ou clic droit sous Vista sur le répertoire JavaRa.
* Puis double-cliques sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis cliques sur Select.
* Cliques sur Effacer les anciennes versions
* Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
* Ferme l'application.

*Va sur ce site ensuite pour récupérer cette dernière version : https://www.java.com/fr/

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


3)
Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- {8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763} => Infection PUP (PUP.iMesh)
O43 - CFD: 07/09/2011 - 16:25:58 - [121,341] ----D- C:\Program Files\iLivid => Infection BT (Adware.Bandoo)
O43 - CFD: 25/05/2011 - 23:26:46 - [0,004] ----D- C:\ProgramData\2C231
O43 - CFD: 25/05/2011 - 23:32:12 - [0,004] ----D- C:\ProgramData\B7E
[HKLM\Software\Classes\AppID\iMesh.exe]
[HKLM\Software\Classes\.bk1]
[HKLM\Software\Classes\.bk2]
[HKLM\Software\Classes\imweb.imwebcontrol]
[HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2]
[HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2.1]
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
O4 - Global Startup: C:\Users\albane\Desktop\Connexion réseau sans fil - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\albane\Desktop\Découvrir les nouveautés de Windows Vista - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\albane\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
O4 - Global Startup: C:\Users\albane\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
FirewallRAZ
Emptytemp

--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



A+
0
Hello !

Je n'ai pas abandonné mais au petit matin le pilote du wireless était désactivé... J'avais peu de temps, bref.
Je viens de suivre tes conseils, sauf que je n'ai pas trouvé trace du rapport JavaRa ! Il semblerait que j'ai néanmoins effacé les versions précédentes de java et j'ai désormais la dernière.

Avant de désinstaller Spybot j'ai vu ceci que je ne comprends pas et que je te soumets ; je l'ai enregistré en printscreen (jamais vu de fichier.sol - est ce que tu as une idée de ce que c'est ; il y avait 125 fichiers différents!) :
http://pjjoint.malekal.com/files.php?id=20111210_j14y11g15h15g11


Voici le rapport ZHPFix (rapport fait ce soir)
http://pjjoint.malekal.com/files.php?id=20111209_w6y7f5f6q8

Le rapport d'hier soir RogueKiller en mode recherche seulement :
http://pjjoint.malekal.com/files.php?id=20111209_c5y12n75i11

et celui renouvelé ce soir après ZHPFix :
http://pjjoint.malekal.com/files.php?id=20111209_n10d14i5k12e7

Concernant le DNS 156.xxx.etc , je me demande si ce n'est pas celui que Comodo?
Par précaution, je viens d'intégrer ceux fournis par mon fournisseur d'accès.

Si je ne me trompe pas pour Comodo, qu'est ce qui est le mieux?

Si je semble quelque peu parano, c'est qu'en 5 ans j'ai du réinstaller totalement pas moins de 4 fois 2 PC et qu'après avoir acheté un macbook air en septembre.... le pad bugguait en octobre, le son en novembre et début décembre le disque dur était endommagé et pas réparable. Je le récupère lundi avec un disque dur neuf sur un ordi de 3 mois... Mon ex est un mathématicien fou et génie de l'informatique, alors parfois je m'interroge.
Voilà, d'avance merci pour tes éclaircissements sur les rapports!
0
Pendant que j'y pense :
après le ZHPFix j'avais mon fond d'écran sans rien d'autre et j'ai du forcer un redémarrage.
Ensuite, Avira ne démarrait plus (en nouvelle fois) pour un problème "d'installation côte à côte". Désinstallation puis retéléchargement d'Avira.
D'où un dernier rapport ZHPDiag au cas où...
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111210_u8n10h5y5v11
Bon week-end
:))
0
Utilisateur anonyme
10 déc. 2011 à 08:25
Bonjour

Finalisons


1)
Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]

2)
Tu disposes de Ccleaner,met le à jour et lance le avec ces réglages.
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.


3)Purge la restauration sur Vista.
Comment faire :

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


@+
0